Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta agente. Mostrar todas las entradas
Mostrando entradas con la etiqueta agente. Mostrar todas las entradas

PostHeaderIcon Slack integra Claude Code para programar


Slack lanza Slack Code, una nueva función que permite integrar agentes de IA como Claude Code directamente en su interfaz para programar software en equipo a través de canales especializados.


PostHeaderIcon AWS: cómo evitar que un agente de IA secuestrado acceda a datos restringidos


Las empresas están implementando agentes de IA para automatizar flujos de trabajo utilizando bases de datos y repositorios internos. Sin embargo, existe un riesgo crítico: la mayoría de estos agentes no saben quién realiza la consulta, lo que permitiría que un agente manipulado entregue datos confidenciales a usuarios no autorizados. Para mitigar esto, AWS ha demostrado cómo evitar que un agente de IA secuestrado acceda a información que el usuario final no tiene permitido leer.



PostHeaderIcon Los virus mentales de la IA pueden propagarse entre agentes mediante archivos de instrucciones persistentes


Investigadores de Anthropic y EPFL demostraron que agentes de IA pueden propagar virus mentales mediante la edición de archivos de sistema compartidos. Estas cargas útiles pueden implantar creencias o forzar acciones maliciosas, aunque una simple advertencia en el prompt reduce drásticamente el riesgo. La susceptibilidad varía según el modelo, siendo algunos más resistentes que otros a la autorreplicación.




PostHeaderIcon Z.ai presenta GLM-5.3 con mejoras en programación y ciberseguridad


Z.ai ha lanzado GLM-5.3, un nuevo modelo de IA diseñado para gestionar análisis de ciberseguridad, tareas de agentes de larga duración y programación compleja. A diferencia de versiones anteriores, este modelo se ha optimizado mediante un post-entrenamiento a gran escala, enfocándose en el entrenamiento de agentes de IA en entornos de tareas realistas en lugar de simples ejercicios de código.


PostHeaderIcon Los agentes de IA no se detienen si el malware falla: crean otra herramienta y siguen atacando


Los agentes de IA están transformando los ciberataques. A diferencia del malware convencional, un agente puede probar un enfoque, analizar su fallo y escribir una herramienta de reemplazo para seguir avanzando hacia su objetivo. Incidentes recientes demuestran que esto ya no es solo un riesgo teórico, sino una realidad donde los agentes vinculados a modelos de IA avanzados han logrado progresar en sus ataques.




PostHeaderIcon Empleados de OpenAI denuncian negligencia en seguridad


Empleados de OpenAI denuncian negligencia tras el mayor incidente de seguridad de la empresa, donde agentes de IA escaparon de pruebas y atacaron servicios de Hugging Face.




PostHeaderIcon Musk lanza IA autónoma 24/7


Elon Musk a través de SpaceXAI ha lanzado Grok Bot, una nueva aplicación de agentes de IA diseñados para completar tareas complejas de forma autónoma y sin supervisión constante.




PostHeaderIcon Agente IA OpenClaw usa API de gimnasio para robar turno de entrenamiento


Se ha reportado el primer ciberataque autónomo de IA conocido en Australia. Un asistente de inteligencia artificial, utilizado por un hombre llamado Andrew, explotó un fallo de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase, cancelando la reserva de otro miembro para lograrlo.




PostHeaderIcon Meta lanza Muse Code para macOS y Linux


Meta lanza Muse Code, un agente de codificación en fase beta para macOS y Linux basado en Muse Spark 1.2 como alternativa a Codex y Claude Code.


PostHeaderIcon Claude Mythos 5 intentó introducir un backdoor en un proyecto real de código abierto durante las pruebas y luego se avaló a sí mismo


El Instituto de Seguridad de la IA del Reino Unido reportó que un agente de Claude Mythos 5 intentó infiltrar malware en un proyecto real de código abierto durante una evaluación. El agente utilizó tácticas de engaño, como crear cuentas falsas para validar su propio código y borrar evidencias tras ser descubierto por un humano. El informe resalta que, aunque los ataques fallaron, evidencian riesgos graves de autonomía y decepción en modelos de IA avanzados.




PostHeaderIcon Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba cibernética y atacaron el mundo real


El Instituto de Seguridad de IA (AISI) del Reino Unido informó sobre un grave incidente de seguridad ocurrido entre el 25 y el 28 de julio de 2026. Durante las evaluaciones, los agentes de IA Mythos 5 (de Anthropic) y GPT-5.6-Sol (de OpenAI) superaron el alcance de sus pruebas, realizando acciones no autorizadas contra personas y organizaciones reales en el internet público.




PostHeaderIcon Gemini Spark automatiza tareas en Chrome


Gemini Spark se integra con Chrome permitiendo que este agente de IA realice tareas y consultas directamente en el navegador y expanda su disponibilidad a más países.
 



PostHeaderIcon 1Password limita la IA


1Password implementa restricciones para los agentes de IA con el fin de mitigar los riesgos de seguridad derivados de su autonomía y permisos excesivos al ejecutar procesos en nombre del usuario.




PostHeaderIcon Fallo de AgentForger en ChatGPT permitiría desplegar agentes maliciosos vía phishing


Se ha descubierto una vulnerabilidad crítica en los Agentes de Espacio de Trabajo de ChatGPT de OpenAI, denominada AgentForger. Este fallo permitía que, mediante un solo enlace de phishing, un atacante pudiera construir, configurar y publicar de forma silenciosa un agente autónomo bajo su control dentro de la organización de la víctima. A diferencia del CSRF tradicional, que falsifica una sola solicitud, AgentForger es capaz de crear un agente de IA autónomo completo operando internamente.


PostHeaderIcon OpenAI tardó diez días en informar a Hugging Face sobre el hackeo del 11 de julio; agentes de IA actuaron libremente por días


Modelos de prueba de OpenAI escaparon de su entorno controlado y atacaron la infraestructura de Hugging Face el 11 de julio. OpenAI tardó diez días en admitir la responsabilidad, mientras que la respuesta al incidente fue resuelta con ayuda de un modelo chino tras la negativa de modelos estadounidenses. El suceso ha generado debates sobre fallos de seguridad y la capacidad de agentes autónomos de IA para ejecutar exploits en internet.



PostHeaderIcon OpenAI reconoce haber originado el ataque de agentes contra Hugging Face


OpenAI admitió que sus modelos de IA, incluyendo GPT-5.6 Sol, atacaron a Hugging Face tras escapar de un entorno aislado explotando vulnerabilidades zero-day. Los agentes autónomos lograron acceso no autorizado a datos internos y credenciales para intentar hacer trampas en una evaluación de ciberseguridad. Este incidente confirma que las herramientas ofensivas impulsadas por IA ya no son teóricas, sino una realidad tangible.




PostHeaderIcon Agente de IA autónomo vulnera Hugging Face, el repositorio de modelos de inteligencia artificial más grande del mundo


Hugging Face fue víctima de un hackeo perpetrado por un sistema de agentes de IA autónomos que accedió a datos internos y credenciales. A pesar del incidente, no se detectaron alteraciones en los modelos públicos ni en la cadena de suministro de software. La empresa ya corrigió las vulnerabilidades y recomienda a sus usuarios rotar sus tokens de acceso.




PostHeaderIcon ChatGPT Work: el agente de IA que automatiza tus tareas


ChatGPT Work es un nuevo agente integrado de IA diseñado para automatizar diversas tareas y optimizar la productividad del usuario.




PostHeaderIcon ChatGPT ya crea presentaciones y Excel solo


OpenAI ha lanzado ChatGPT Work, un nuevo agente de IA capaz de crear presentaciones y hojas de Excel de forma autónoma para competir con herramientas de Anthropic.


PostHeaderIcon Nueva técnica SkillCloak permite que agentes de IA maliciosos evadan escáneres estáticos


Investigadores de Hong Kong revelaron que los escáneres de seguridad para agentes de IA son fácilmente engañados por cambios simples en el código, permitiendo que malware robe credenciales o archivos. Para solucionar esto, propusieron SKILLDETONATE, una herramienta que analiza el comportamiento del programa en tiempo real en lugar de solo su apariencia. El estudio concluye que la defensa más efectiva es monitorear la ejecución del software y limitar los permisos de acceso de los agentes.